Ciao Sal,
la scelta è sicuramente valida, ti permetterebbe di utilizzare tutte le feature di sicurezza che un ambiente full cloud può darti, tuttavia farei una riflessione sulla gestione dei device che attualmente sono a dominio, rimuovendo il dominio perderesti la possibilità di gestione del device (Disabilitazione, Deploy GPO etc), per cui si potrebbe ipotizzare di registrarli sul cloud tramite Intune cosi da avere anche li una gestione del device.
Per far ciò credo sia necessario effettuare un'upgrade di licenza alla M365 Business Premium, che ti permetterebbe oltre la registrazione del device su Intune anche la gestione del perimetro di sicurezza con Microsoft Defender.
Se vuoi invece tenere entrambi gli ambienti (cloud e on-prem) puoi optare per un ambiente ibrido sfruttando Microsoft Entra Conncect.